Производителят на корпоративен софтуер SAP обяви във вторник пускането на 16 нови и три актуализирани бележки за сигурност като част от Деня на пачовете за сигурност през септември 2024 г.

Начело на списъка с бележки по сигурността този месец са трите актуализации, всички за бележки, публикувани през август 2024 г., за отстраняване на уязвимости с критична, висока и средна степен на опасност.

Първата от тях, бележка за горещи новини, която разрешава липсваща проверка за оторизация в BusinessObjects (CVE-2024-41730, CVSS оценка 9,8), е актуализирана с инструкции за заобикаляне за клиенти, които не могат да приложат наличните кръпки, обяснява фирмата за сигурност на корпоративни приложения Onapsis.

Втората, адресираща грешка с висока степен на опасност за разкриване на информация в Commerce Cloud (CVE-2024-33003, CVSS оценка 7,4), актуализира фиксираната версия на засегнатото приложение.

SAP също така актуализира бележка със среден приоритет, която поправя множество дефекти в сигурността на Replication Server (FOSS), и публикува 13 други бележки за сигурност, поправящи дефекти със средна тежест в NetWeaver, Commerce Cloud, BusinessObjects, Business Warehouse, S/4 HANA и SAP for Oil & Gas.

Решените проблеми включват уязвимости, свързани с кръстосани скриптове на сайта (XSS), разкриване на информация, отвличане на DLL и липсваща проверка за оторизация, които могат да повлияят на наличността, поверителността и целостта на приложенията.

Една от бележките се отнася до шест пропуски в липсващата проверка за оторизация в NetWeaver, включително един, който „позволява на атакуващ с ниски привилегии да изпрати изработен пакет в уязвимия функционален модул, насочен към определен потребител. Този потребител вече няма да има достъп до никаква функционалност на SAP GUI и по този начин ще изпита пълна загуба на наличността на приложението“, казва Onapsis.

Останалите три бележки по сигурността, които SAP публикува този месец, разрешават недостатъци с ниска степен на сериозност, свързани с липсваща проверка за оторизация в Student Life Cycle Management (SLcM) и NetWeaver Application Server for ABAP и ABAP Platform.

SAP не споменава, че някоя от тези уязвимости е използвана до момента. На потребителите се препоръчва да прегледат бележките за сигурност на SAP и да приложат поправките възможно най-скоро.

 

Източник: По материали от Интернет

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
Бъдете социални
Още по темата
04/06/2025

CISA алармира за активна ек...

Агенцията за киберсигурност и сигурност на...
15/05/2025

Хибридният SOC модел – ключ...

С нарастващата сложност на киберзаплахите, регулациите...
11/05/2025

Киберсигурността като гради...

Представете си киберсигурността на вашата организация...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!